Identity1 имеет разрешения ключа (Get, List, Wrap, Unwrap) на KeyVault1. Какую роль следует назначить, чтобы предоставить Identity1 те же разрешения ключа на KeyVault2, используя принцип наименьших привилегий?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Key Vault Crypto Service Encryption User.
Почему это правильный ответ
Роль "Key Vault Crypto Service Encryption User" предоставляет разрешения на выполнение операций с ключами (Get, List, Wrap, Unwrap), что соответствует требуемым разрешениям для Identity1 на KeyVault2. Это соответствует принципу наименьших привилегий, поскольку данная роль не включает избыточных разрешений. "Key Vault Crypto User" предоставляет более широкие разрешения, включая создание и удаление ключей, что нарушает принцип наименьших привилегий. "Key Vault Reader" предоставляет только разрешения на чтение метаданных, но не на операции с ключами. "Key Vault Crypto Officer" имеет самые широкие разрешения на управление ключами, что значительно превышает требуемые.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется